<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>話題のニュース！！ &#187; インターネットバイキング</title>
	<atom:link href="http://sllapple.com/news/archives/tag/%e3%82%a4%e3%83%b3%e3%82%bf%e3%83%bc%e3%83%8d%e3%83%83%e3%83%88%e3%83%90%e3%82%a4%e3%82%ad%e3%83%b3%e3%82%b0/feed" rel="self" type="application/rss+xml" />
	<link>http://sllapple.com/news</link>
	<description>日々の気になるニュースを紹介するサイトです。</description>
	<lastBuildDate>Sat, 07 Jul 2018 17:23:43 +0000</lastBuildDate>
	<language>ja</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.0.38</generator>
	<atom:link rel='hub' href='http://sllapple.com/news/?pushpress=hub'/>
	<item>
		<title>ネット銀行の不正送金がワンタイムパスワードを破る新種ウイルス･ボートラック(VAWTRAK)とは</title>
		<link>http://sllapple.com/news/archives/820</link>
		<comments>http://sllapple.com/news/archives/820#comments</comments>
		<pubDate>Fri, 10 Apr 2015 07:23:24 +0000</pubDate>
		<dc:creator><![CDATA[news]]></dc:creator>
				<category><![CDATA[ニュース]]></category>
		<category><![CDATA[4万4000台]]></category>
		<category><![CDATA[4月10日]]></category>
		<category><![CDATA[8万2000台]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Eメール]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[MITB]]></category>
		<category><![CDATA[VAWTRAK]]></category>
		<category><![CDATA[ZIPファイル]]></category>
		<category><![CDATA[インターネットバイキング]]></category>
		<category><![CDATA[ウェブブラウザー]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[セキュアブレイン]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[ネット銀行]]></category>
		<category><![CDATA[ボートラック]]></category>
		<category><![CDATA[マンインザブラウザー]]></category>
		<category><![CDATA[ワンタイムパスワード]]></category>
		<category><![CDATA[ワンタイムパスワードを盗む]]></category>
		<category><![CDATA[不正送金]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[感染経路]]></category>
		<category><![CDATA[新種ウイルス]]></category>
		<category><![CDATA[警視庁]]></category>

		<guid isPermaLink="false">http://sllapple.com/news/?p=820</guid>
		<description><![CDATA[2015年4月10日にネット銀行の不正送金の原因となる、 新種ウイルス･ボートラック(VAWTRAK)に、 国・・・]]></description>
				<content:encoded><![CDATA[<p><span style="color: #ff0000;">2015年<strong>4月10日</strong>に<strong>ネット銀行</strong>の<strong>不正送金</strong>の原因となる、</span></p>
<p><span style="color: #ff0000;"><strong>新種ウイルス</strong>･<strong>ボートラック</strong>(<strong>VAWTRAK</strong>)に、</span></p>
<p><span style="color: #ff0000;">国内外の約<strong>8万2000台</strong>（うち国内約<strong>4万4000台</strong>）の<strong>パソコン</strong>が<strong>感染</strong>していることが</span></p>
<p><span style="color: #ff0000;">あきらかになりました。</span></p>
<p>&nbsp;</p>
<p><span style="background-color: #ffff00;">これは、<strong>ワンタイムパスワード</strong>を破る、<strong>新種ウイルス</strong>･<strong>ボートラック</strong>(<strong>VAWTRAK</strong>)として、</span></p>
<p><span style="background-color: #ffff00;">報道されています。</span></p>
<p>&nbsp;</p>
<p><strong>ウイルス</strong>は、使い捨ての「<strong>ワンタイムパスワード</strong>」を破るもので、</p>
<p><strong>警視庁</strong>は、民間のセキュリティー会社と連携して、</p>
<p><strong>感染パソコン</strong>の<strong>ウイルス</strong>の無力化対策もはじめています。</p>
<p>&nbsp;</p>
<p>これは、捜査機関が直接、ウイルス無力化に当たるのは世界でも</p>
<p>極めて異例といわれています。</p>
<p>&nbsp;</p>
<p><span style="color: #ff00ff;">それでは、<strong>ワンタイムパスワード</strong>がなぜ破られたかというと、</span></p>
<p><span style="color: #ff00ff;">実は、<strong>ワンタイムパスワード</strong>を破るのは、それほど難しいことではありません。</span></p>
<p>&nbsp;</p>
<p><span style="color: #0000ff;"><strong>ワンタイムパスワード</strong>には、基本的に5つのタイプがある。</span></p>
<hr />
<p><span style="font-size: 10pt;">1.数学的アルゴリズムに基づき、古いパスワードから新しい<strong>パスワード</strong>を生成する方式</span></p>
<p><span style="font-size: 10pt;">2.認証サーバーとクライアントからの間で時刻同期をして<strong>パスワード</strong>を供給する方式</span><br />
<span style="font-size: 10pt;">　（時刻同期タイプ）</span></p>
<p><span style="font-size: 10pt;">3.数学的アルゴリズムに基づき、</span><br />
<span style="font-size: 10pt;">　チャレンジ（認証サーバーあるいはトランザクションの詳細によって選ばれる乱数など）</span><br />
<span style="font-size: 10pt;">　と以前の<strong>パスワード</strong>の代わりのカウンターに基づき新しい<strong>パスワード</strong>を生成する方式</span><br />
<span style="font-size: 10pt;">　（チャレンジレスポンスタイプ）</span></p>
<p><span style="font-size: 10pt;">4.紙に印刷された<strong>パスワード</strong>のリスト用いる方式（トランザクション認証番号タイプ）</span></p>
<p><span style="font-size: 10pt;">5.<strong>ワンタイムパスワード</strong>を携帯電話などの「out-of-band」</span><br />
<span style="font-size: 10pt;">　（アクセスに用いるネットワークとは別の帯域）を用いる方式</span></p>
<hr />
<p>となっています。</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;"><strong>ワンタイムパスワード</strong>の目的は、コンピューターのアカウントのように、</span></p>
<p><span style="text-decoration: underline;">アクセス制限されたモノにたいして、未承認アクセスすることを、</span></p>
<p><span style="text-decoration: underline;">より困難にすることです。</span></p>
<p>&nbsp;</p>
<p>従来の固定<strong>パスワード</strong>によるアクセス制限では、</p>
<p>十分な機会と時間を与えられた承認を受けない侵入者にとっては</p>
<p>容易にアクセスされるので、定期的にパスワードを変更すること、</p>
<p>それも一度限り有効な、いわば使い捨ての<strong>ワンタイムパスワード</strong>を利用することで、</p>
<p>こうしたリスクは大幅に低減することができます。</p>
<p>&nbsp;</p>
<p><span style="color: #ff0000;">ただ、確かに、これは、時間などによって<strong>パスワード</strong>が変わるのですが、</span></p>
<p><span style="color: #ff0000;"><strong>インターネットバイキング</strong>で<strong>送金</strong>をしようとしているときに、<strong>パスワード</strong>を盗まれて、</span></p>
<p><span style="color: #ff0000;">別の口座に、<strong>不正送金</strong>された場合は、固定の<strong>パスワード</strong>と変わらないことになります。</span></p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">この限られた時間に<strong>ウイルス</strong>を動作させることは難しいことはありませんし、</span></p>
<p><span style="text-decoration: underline;">別の場所から<strong>ウイルス</strong>に感染しているパソコンをリモート操作するのは、</span></p>
<p><span style="text-decoration: underline;">このようなプログラムを作れば可能になります。</span></p>
<p>&nbsp;</p>
<p>警視庁サイバー犯罪対策課は2014年8月に、<strong>不正送金</strong>被害にあった、</p>
<p>石川県の30代女性の<strong>パソコン</strong>から、<strong>新種ウイルス</strong>「<strong>ボートラック</strong>（<strong>VAWTRAK</strong>）」</p>
<p>を見つけて、<strong>不正送金</strong>を指示していた国外に設置された</p>
<p>サーバーを複数把握していたようです。</p>
<p>&nbsp;</p>
<p>そのサーバーへの接続記録から、<strong>ウイルス感染</strong>の<strong>パソコン</strong>を確認しているようです。</p>
<p>警視庁は、サーバーの1台を監視して、<strong>サーバー</strong>が有害なデータを</p>
<p><strong>感染パソコン</strong>に送る代わりに、無害なデータを送って、</p>
<p><strong>ウイルス</strong>の機能を無力化するシステムを、</p>
<p>情報セキュリティー会社「<strong>セキュアブレイン</strong>」と開発したと報道しています。</p>
<p>2015年4月から<strong>感染パソコン</strong>の無力化を開始しているそうです。</p>
<p>&nbsp;</p>
<p>また、全国のプロバイダー約300社を通じて、<strong>感染パソコン</strong>の利用者に、</p>
<p><strong>ウイルス</strong>駆除を注意喚起して、国外分は国際刑事警察機構（ICPO）を通じて、</p>
<p>数十カ国の捜査機関への情報提供をはじめたとのことです。</p>
<p>&nbsp;</p>
<p>もしも、あなたの<strong>パソコン</strong>が、<strong>新種ウイルス</strong>･<strong>ボートラック</strong>(<strong>VAWTRAK</strong>)に、</p>
<p><strong>感染</strong>している場合は、何かしらの連絡があったと思います。</p>
<p><span style="text-decoration: underline;">ただし、メール等での連絡の場合は、見ていない可能性はあります。</span></p>
<p>&nbsp;</p>
<p><span style="background-color: #ffff00;">今回の、<strong>不正送金</strong>の手口も、<strong>ウェブブラウザー</strong>（ネット閲覧ソフト）を乗っ取り、</span></p>
<p><span style="background-color: #ffff00;"><strong>インターネットバンキング</strong>の偽画面を表示する「<strong>MITB</strong>（<strong>マンインザブラウザー</strong>）」</span></p>
<p><span style="background-color: #ffff00;">と呼ばれる手口が使われています。</span></p>
<p>&nbsp;</p>
<p><strong>感染パソコン</strong>で、利用者が<strong>ネット銀行</strong>のサイトに接続すると、</p>
<p><strong>ワンタイムパスワード</strong>などの入力を求める偽画面を表示されて、</p>
<p><strong>パスワード</strong>を入力すると待機画面を表示しながら、</p>
<p>裏で自動的に振込先を変更して、<strong>不正送金</strong>される仕組みとなっているそうです。</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">なので、いつもと違うタイミングで、<strong>ワンタイムパスワード</strong>の入力を求める</span></p>
<p><span style="text-decoration: underline;">画面が出た場合は、あなたの<strong>パソコン</strong>は、<strong>新種ウイルス</strong>･<strong>ボートラック</strong>(<strong>VAWTRAK</strong>)か、</span></p>
<p><span style="text-decoration: underline;">それらの近い<strong>ウイルス</strong>に感染している可能性が高いです。</span></p>
<p>&nbsp;</p>
<p>また、<strong>新種ウイルス</strong>･<strong>ボートラック</strong>(<strong>VAWTRAK</strong>)の<strong>感染経路</strong>については、</p>
<p>一般的な<strong>感染経</strong>路は、<strong>Eメール</strong>によるモノが多く、例えば、出荷通知を装った、</p>
<p><strong>Eメール</strong>の添付ファイルに、不正なファイルを含んだ<strong>ZIPファイル</strong>があるなどです。</p>
<p>&nbsp;</p>
<p>他の<strong>感染経路</strong>としては、<strong>ウェブサイト</strong>からの<strong>感染</strong>もあるとのことです。</p>
<p>パソコンのユーザが、環境設定ファイル内に記載された<strong>ウェブサイト</strong>を閲覧しようとすると、</p>
<p>「Angler Exploit Kit」という、エクスプロイトツールキットに誘導されます。</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">このツールキットは、さまざまな「<strong>Adobe Flash</strong>」や「<strong>Java</strong>」の脆弱性を悪用して</span></p>
<p><span style="text-decoration: underline;">「<strong>ボートラック</strong>(<strong>VAWTRAK</strong>)」のインストールに用いられているようです。</span></p>
<p>&nbsp;</p>
<p>「<strong>Adobe Flash</strong>」や「<strong>Java</strong>」は、現在はさまざまなところで使われているので、</p>
<p>これを、使えないようにするのは、不便も多くなりますが、</p>
<p>対策としては、これらのインストールしないことも対策の一つではあります。</p>
<p>&nbsp;</p>
<p>ある程度、これらの知識がある方は、このような<strong>インストール</strong>の指示があった時点で、</p>
<p>おかしいと気づかれる方もいると思いますが、</p>
<p><span style="text-decoration: underline;">あまり知識がない方にとっては、これらが<strong>ウイルス</strong>のインストールをさせる</span></p>
<p><span style="text-decoration: underline;">プログラムとは分かりにくいと思います。</span></p>
<p>&nbsp;</p>
<p><span style="color: #ff00ff;">ちなみに、あなたの<strong>パソコン</strong>の<strong>ウイルスチェック</strong>をする方法としては、</span></p>
<p><span style="color: #ff00ff;"><strong>セキュリティーソフト</strong>を販売している、<strong>トレンドマイクロ</strong>さんの、</span></p>
<p><span style="color: #ff00ff;"><strong>オンラインスキャン</strong>があります。</span></p>
<p>気になる方は、こちらをチェックしてみて下さい。<br />
⇒<a href="http://safe.trendmicro.jp/products/onlinescan.aspx" target="_blank">トレンドマイクロのオンラインスキャン</a></p>
<p>&nbsp;</p>
<p>また、セキュリティーソフトを導入していない方は、</p>
<p><span style="background-color: #ffff00;">こちらをチェックしてみて下さい。</span><br />
⇒<a title="トレンドマイクロ ウイルスバスター クラウド 3年版 ダウンロード版 Windows版 (最新・3台版)" href="http://www.amazon.co.jp/%E3%83%88%E3%83%AC%E3%83%B3%E3%83%89%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD-%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9%E3%83%90%E3%82%B9%E3%82%BF%E3%83%BC-%E3%83%80%E3%82%A6%E3%83%B3%E3%83%AD%E3%83%BC%E3%83%89%E7%89%88-Windows%E7%89%88-%E6%9C%80%E6%96%B0%E3%83%BB3%E5%8F%B0%E7%89%88/dp/B0090ED8E2%3Fpsc%3D1%26SubscriptionId%3DAKIAINPF6CS6D4OTDABQ%26tag%3Duchichi0d-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB0090ED8E2" target="_blank">ウイルスバスター クラウド 3年版のアマゾン公式サイトへ</a></p>
<p>&nbsp;</p>
<p>更に、注意なのは<strong>スマホ</strong>や<strong>タブレット</strong>などです。</p>
<p><span style="background-color: #ffff00;">モバイルタイプのセキュリティーソフトはこちらです。</span><br />
⇒<a title="トレンドマイクロ ウイルスバスター モバイル(1年1台版)" href="http://www.amazon.co.jp/%E3%83%88%E3%83%AC%E3%83%B3%E3%83%89%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD-%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9%E3%83%90%E3%82%B9%E3%82%BF%E3%83%BC-%E3%83%A2%E3%83%90%E3%82%A4%E3%83%AB-1%E5%B9%B41%E5%8F%B0%E7%89%88/dp/B00FAC3LB8%3FSubscriptionId%3DAKIAINPF6CS6D4OTDABQ%26tag%3Duchichi0d-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB00FAC3LB8" target="_blank">ウイルスバスター モバイルのアマゾン公式サイトへ</a></p>
<p>&nbsp;</p>
<p>参考にしてみては如何でしょうか。</p>
<p>最後まで、読んで頂きありがとうございました。</p>
]]></content:encoded>
			<wfw:commentRss>http://sllapple.com/news/archives/820/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
